Microsoft, Entra

Microsoft Entra: Windows Hello wird eigenständiger MFA-Faktor

Veröffentlicht am: 14.08.2026 um 10:30 Uhr | Redaktion boerse-global.de

Microsoft ersetzt SMS und Sprachanrufe in Entra ID durch Passkeys und biometrische Verfahren. Der Rollout beginnt im September 2026, die Abschaltung folgt im Februar 2027.

Microsoft Entra: Windows Hello und Passkeys lösen SMS-Authentifizierung ab
Ein moderner, aufgeräumter Büroarbeitsplatz mit einem aufgeklappten Laptop in natürlichem Licht. Illustration mit AI erstellt übermittelt durch boerse-global.de

Der Softwarekonzern Microsoft hat umfassende Aktualisierungen für seine Identitäts- und Zugriffsverwaltung Microsoft Entra angekündigt. Im Kern der Neuerungen steht die Aufwertung von Windows Hello for Business sowie macOS Platform SSO zu eigenständigen Faktoren für die Multi-Faktor-Authentifizierung (MFA). Damit reagiert das Unternehmen auf die sich wandelnde Bedrohungslage durch hochmoderne Angriffsformen und bereitet gleichzeitig das Ende veralteter Authentifizierungsmethoden vor.

Wie aus einer Mitteilung im Microsoft 365 Message Center hervorgeht, wird die Umstellung in mehreren Phasen erfolgen. Der Rollout für die Anerkennung von Windows Hello for Business und macOS Platform SSO als eigenständige MFA-Faktoren soll im Oktober 2026 beginnen und voraussichtlich bis Ende November 2026 abgeschlossen sein.

Für IT-Abteilungen ist dabei von Bedeutung, dass für diese spezifische Umstellung keine manuellen Konfigurationsänderungen in den Systemen erforderlich sind.

Strategischer Abschied von SMS und Sprachanrufen

Parallel zur Stärkung moderner Authentifizierungsverfahren leitet Microsoft das Ende für SMS-basierte und telefonische Identitätsprüfungen in Entra ID ein. Grund für diesen drastischen Schritt sind Sicherheitsbedenken hinsichtlich KI-gestützter Phishing-Angriffe sowie des sogenannten SIM-Swappings, bei dem Angreifer die Mobilfunknummer eines Opfers übernehmen.

Bereits ab dem 1. September 2026 wird das System Nutzer dazu auffordern, einen Passkey als sicherere Alternative einzurichten. Ab diesem Zeitpunkt sollen Passkeys zum neuen Standard innerhalb von Entra ID werden, wobei Microsoft betont, dass für diesen Übergang kein Opt-out vorgesehen ist.

Anzeige

Angesichts der zunehmenden Bedrohung durch Datenklau und gehackte Konten ist der Wechsel auf modernste Sicherheitsstandards für viele Nutzer unumgänglich. Erfahren Sie in diesem kostenlosen Report, wie Sie die zukunftsweisende Passkey-Technologie bei Diensten wie Amazon oder Microsoft sofort einrichten. Passkey-Ratgeber jetzt kostenlos herunterladen

Die vollständige Entfernung der Unterstützung für SMS und Sprachauthentifizierung ist für den 1. Februar 2027 geplant. Von dieser Maßnahme sind nicht nur Unternehmenskonten, sondern auch persönliche Microsoft-Konten betroffen. Auch Nutzer von Windows Home- und Pro-Editionen müssen sich auf den Wegfall der SMS-Authentifizierung einstellen, wenngleich hierfür noch kein konkreter Endtermin feststeht.

Empfehlungen für die Administration

Ein Experte des IT-Dienstleisters CoreView rät IT-Administratoren dazu, bereits frühzeitig die aktuellen Authentifizierungskonfigurationen zu sichern. Es gelte, bestehende Abhängigkeiten von SMS- und Sprachnachrichten innerhalb der Organisation zu identifizieren, um einen reibungslosen Übergang zum Stichtag im Februar 2027 zu gewährleisten.

Anzeige

Wer auf der Suche nach einer sicheren Alternative zu klassischen Passwörtern ist, sollte sich mit der Technologie befassen, die das Einloggen per Fingerabdruck oder Gesichtserkennung ermöglicht. Dieser Gratis-Leitfaden zeigt Ihnen den Weg zum passwortlosen und stressfreien Zugang zu Ihren wichtigsten Online-Konten. Jetzt kostenlos über Passkeys informieren

Dass die Branche bereits auf diese Ankündigungen reagiert, zeigt das Beispiel der Universität UMass Amherst. Die Bildungseinrichtung entfernt bereits ab dem 14. August 2026 SMS- und Telefonoptionen für die Einrichtung neuer Benutzerkonten.

Bestehende Nutzer der Universität können diese Methoden zwar vorerst weiterverwenden, werden jedoch dringend dazu angehalten, auf sicherere Alternativen wie den Microsoft Authenticator umzusteigen, um der endgültigen Abschaltung durch Microsoft im Jahr 2027 zuvorzukommen.

Durch die Integration biometrischer und plattformbasierter Verfahren wie Windows Hello und macOS Platform SSO direkt in das MFA-Gefüge verfolgt Microsoft das Ziel, die Sicherheitsschwelle für Identitätsdiebstahl signifikant zu erhöhen und gleichzeitig die Benutzerfreundlichkeit durch den Verzicht auf externe Codes zu verbessern.

Disclaimer...

de | wissenschaft | 69948256 |